Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-20198 — CVE 2023-20198 的 PoC | Kitploit
工具/GitHubGitHub/pushkarup/cve-2023-20198
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubpushkarup/cve-2023-20198

CVE-2023-20198

CVE 2023-20198 的 PoC

查看仓库
862年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE 2023-20198

Screenshot 2023-10-23 234005

简介

Cisco IOS XE 软件的 Web 用户界面组件存在一个此前未发现的漏洞,当暴露于互联网或不受信任的网络时,该漏洞已被积极利用,据 Cisco 称。由于此漏洞,远程未经身份验证的攻击者能够在易受攻击的系统上设置一个具有特权级别 15 访问权限的账户。随后,攻击者可以使用该账户控制被入侵的机器。

CVE-2023-20198 是一个影响 Cisco IOS XE 软件的特权提升漏洞,获得了最高的 CVSS 评分 10 分。成功利用此漏洞将允许攻击者创建一个拥有完全管理员权限的用户账户。

免责声明:仅限教育目的

本概念验证(PoC)仅用于教育和信息提供目的。分享此 PoC 的目的是在受控环境中展示潜在漏洞,以促进对网络安全概念的理解并鼓励负责任的披露。

重要事项:

  • 道德使用: 此 PoC 只能在您获得明确授权的环境和系统中使用。未经授权访问计算机系统是非法且不道德的。
  • 负责任披露: 如果您通过此 PoC 发现漏洞,强烈建议负责任地向相关方报告,给予他们足够的时间来处理和缓解问题。
  • 不背书: 此 PoC 及相关材料不背书或鼓励任何形式的未经授权访问、黑客攻击或任何其他非法活动。

通过访问和使用此 PoC,您承认您对自己的行为负全部责任,并同意在遵守适用法律法规的前提下使用此信息。作者对因使用此 PoC 进行除教育和负责任披露以外的任何目的而产生的任何误用或后果不承担任何责任。

功能

  • 用户创建: 演示在目标 Web 应用程序上创建本地用户账户。
  • 植入程序安装: 在目标 Web 应用程序上安装植入配置。
  • Web 服务器重启: 重启目标上的 Web 服务器以激活植入程序。
  • 植入状态检查: 检查目标上植入代码的状态。

开始使用

前提条件

  • Python 3.x
  • 所需的 Python 包:requests,colorama

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-20198.git
    cd CVE-2023-20198
    
  2. 安装所需的 Python 包:

    root@kitploit:~
    pip install colorama
    pip install requests
    

使用方法

  1. 创建一个包含目标站点的文本文件(每行一个),并以 .txt 扩展名保存。 •使用 dork labels='cisco-xe-webui' 收集测试用的站点列表。

  2. 根据您的需要编辑第 121 行中的变量 config_content。以下是一个示例配置

    root@kitploit:~
     config_content = """
     #这是一个示例配置内容
     param1: value1
     param2: value2
     nested_params:
          nested_param1: nested_value1
          nested_param2: nested_value2
    """
    
  3. 运行脚本:

    root@kitploit:~
    python main.py
    
  4. 按照提示处理目标站点。

贡献

欢迎贡献!如果您发现任何问题或有改进建议,请随时提交拉取请求或创建问题。

许可证

本项目基于 MIT 许可证 许可。

联系方式

  • GitHub:Pushkar Upadhyay
  • LinkedIn:Pushkar Upadhyay

捐赠

表示您的支持

  • BTC:3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH:0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT:0xB779767483831BD98327A449C78FfccE2cc6df0a
下载工具